Articulo de referencia

CAINE Linux

CAINE Linux ( Computer Aided INvestigative Environment ) es una distribución italiana de Linux en vivo gestionada por Giovanni "Nanni" Bassetti. [ 1 ] El proyecto comenzó en 200...

CAINE Linux ( Computer Aided INvestigative Environment ) es una distribución italiana de Linux en vivo gestionada por Giovanni "Nanni" Bassetti. [ 1 ] El proyecto comenzó en 2008 como un entorno para fomentar la informática forense y la respuesta a incidentes (DFIR), con varias herramientas relacionadas preinstaladas. [ 2 ]

Objetivo

CAINE es una plataforma forense profesional de código abierto que integra herramientas de software como módulos junto con potentes scripts en un entorno de interfaz gráfica. [ 1 ] Su entorno operativo fue diseñado con la intención de proporcionar al profesional forense todas las herramientas necesarias para realizar el proceso de investigación forense digital (preservación, recopilación, examen y análisis). [ 3 ] [ 4 ] CAINE es una distribución Linux Live, por lo que puede arrancar desde medios extraíbles (unidad flash) o desde un disco óptico y ejecutarse en memoria. [ 5 ] También puede instalarse en un sistema físico o virtual. En modo Live, CAINE puede operar en objetos de almacenamiento de datos sin tener que arrancar un sistema operativo de soporte. La última versión 11.0 puede arrancar en UEFI/UEFI+Secure y Legacy BIOS, lo que permite que CAINE se utilice en sistemas de información que arrancan sistemas operativos más antiguos (por ejemplo, Windows NT ) y plataformas más nuevas (Linux, Windows 10).

Requisitos

CAINE se basa en Ubuntu 18.04 de 64 bits, utilizando el kernel de Linux 5.0.0-32. [ 6 ] Los requisitos del sistema CAINE para ejecutarse como un disco en vivo son similares a los de Ubuntu 18.04. Puede ejecutarse en un sistema físico o en un entorno de máquina virtual como VMware Workstation.

Plataformas compatibles

La distribución CAINE Linux cuenta con numerosas aplicaciones de software, scripts y bibliotecas que pueden utilizarse en un entorno gráfico o de línea de comandos para realizar tareas forenses. CAINE puede analizar objetos de datos creados en Microsoft Windows, Linux y algunos sistemas Unix . Una de las características forenses clave desde la versión 9.0 es que configura todos los dispositivos de bloques en modo de solo lectura por defecto. El bloqueo de escritura es una metodología fundamental para garantizar que los discos no sean objeto de operaciones de escritura por parte del sistema operativo o las herramientas forenses. [ 7 ] Esto asegura que los objetos de datos adjuntos no se modifiquen, lo que afectaría negativamente a la preservación forense digital.

Herramientas

CAINE proporciona herramientas de software que admiten análisis de bases de datos , memoria , forense y de redes. [ 8 ] El análisis de imágenes de sistemas de archivos NTFS, FAT/ExFAT, Ext2, Ext3, HFS e ISO 9660 es posible a través de la línea de comandos y mediante el escritorio gráfico. [ 9 ] El examen de Linux, Microsoft Windows y algunas plataformas Unix está integrado. CAINE puede importar imágenes de disco en formato raw (dd) y formato de archivo avanzado/de perito. Estas pueden obtenerse utilizando herramientas incluidas en CAINE o desde otra plataforma como EnCase o Forensic Tool Kit . [ 10 ]

Algunas de las herramientas incluidas en la distribución CAINE Linux son:

  • Sleuth Kit : herramientas de línea de comandos de código abierto que permiten la inspección forense de volúmenes de disco y el análisis de sistemas de archivos.
  • RegRipper, una herramienta de código abierto escrita en Perl, extrae y analiza información (claves, valores, datos) de la base de datos del Registro para su análisis.
  • Tinfoleak: herramienta de código abierto para recopilar análisis detallados de inteligencia de Twitter.
  • Wireshark permite la recopilación interactiva del tráfico de red y el análisis no en tiempo real de las capturas de paquetes de datos (*.pcap).
  • PhotoRec permite recuperar archivos perdidos de discos duros, cámaras digitales y soportes ópticos.
  • Fsstat: muestra información estadística del sistema de archivos sobre una imagen o un objeto de almacenamiento.

Referencias

  1. 1 2 "CAINE Live USB/DVD - informática forense, análisis forense digital" . www.caine-live.net . Consultado el 2 de julio de 2018 .
  2. "Historia del proyecto" . www.caine-live.net . Consultado el 29 de enero de 2020 .
  3. James, Joshua I.; Gladyshev, Pavel (1 de septiembre de 2013). "Un estudio sobre los procesos de decisión de los investigadores forenses digitales y la medición de decisiones basada en la vista previa mejorada". Investigación Digital . 10 (2): 148– 157. doi : 10.1016/j.diin.2013.04.005 . ISSN 1742-2876 . 
  4. Sean-Philip., Oriyano (2011). Técnicas, herramientas y manejo de incidentes de hackers . Gregg, Michael. Sudbury, Mass.: Jones & Bartlett Learning. ISBN 978-0763791834OCLC 702369433 
  5. "CAINE 8.0" . TechRadar . Consultado el 2 de julio de 2018 .
  6. "CAINE Live USB/DVD" . Sitio web de CAINE . Archivado del original el 29 de octubre de 2008. Consultado el 27 de agosto de 2021 .
  7. Decusatis, Casimer; Carranza, Aparicio; Ngaide, Alassane; Zafar, Sundas; Landaez, Nestor (octubre de 2015). «Metodología para un modelo abierto de análisis forense digital basado en CAINE». 2015 IEEE International Conference on Computer and Information Technology; Ubiquitous Computing and Communications; Dependable, Autonomic and Secure Computing; Pervasive Intelligence and Computing . IEEE. pp. 935–940 . doi : 10.1109/cit/iucc/dasc/picom.2015.61 . ISBN  9781509001545. S2CID 13397314 . 
  8. "CAINE proporciona un sólido soporte para especialistas forenses" . www.linuxinsider.com . 14 de noviembre de 2014. Consultado el 2 de julio de 2018 .
  9. Kerner, Sean Michael (7 de noviembre de 2017). "CAINE 9.0 Linux amplía las capacidades de investigación forense informática" . eWeek .
  10. "Objetivos tácticos y desafíos en la informática forense investigativa", Informática forense investigativa , John Wiley & Sons, Inc., 11 de abril de 2013, págs. 157–166 , doi : 10.1002/9781118572115.ch6 , ISBN  9781118572115
  • Sitio web oficial